InfoQ
A rede descentralizada de colaboração em código Radicle divulgou duas vulnerabilidades críticas capazes de expor repositórios privados em texto plano, fora dos mecanismos normais de criptografia. Para equipes brasileiras que adotaram a plataforma como alternativa ao GitHub, a recomendação é atualizar imediatamente as instâncias afetadas e revisar o que foi armazenado até agora. O episódio reacende o debate sobre os…
Abrir fonte
The New Stack
A pgEdge lançou um recurso de branches de banco de dados desenhado para agentes de codificação com IA: os agentes criam cópias isoladas para prototipagem e depois promovem uma delas a produção, sem exigir a mesclagem tradicional com o banco original. A abordagem ataca um problema real para times de dev no Brasil — o protótipo rápido funciona, mas o setup de banco que serviu ao desenvolvimento raramente suporta as…
Abrir fonte
The New Stack
Após a Anthropic adquirir a Stainless e descontinuar o gerador de SDKs da empresa, a Cloudflare anunciou o Forge, ferramenta de código aberto que recebe uma definição de API e produz automaticamente SDKs, ferramentas de linha de comando, documentação e outras interfaces. A medida dá uma alternativa sem custo de licença para equipes que dependiam da Stainless. Para quem consome ou publica APIs na nuvem, a briga entre…
Abrir fonte
InfoQ
A Uber publicou um relato detalhado sobre o ServiceScale, novo controlador que desacopla o que os times querem escalar da forma como o Kubernetes efetivamente executa esse escalonamento. A mudança reduz a complexidade operacional de milhares de serviços e serve de referência para equipes brasileiras que administram clusters de grande porte em nuvem.
Abrir fonte
DevOps.com
O Security Autofix Agent do GitHub ganhou memória das correções já aplicadas, evitando sugerir repetidamente a mesma correção em código já tratado. Para times que praticam DevSecOps, a novidade promete menos ruído em alertas de vulnerabilidades e correções mais rápidas direto nos pull requests.
Abrir fonte
DEV Community
Em Linux e macOS, o comando python3 -m venv .venv não copia o interpretador: o binário python dentro do ambiente virtual é um link simbólico que aponta de volta para o Python do sistema. Entender esse detalhe explica comportamentos misteriosos, como ambientes que 'quebram' após atualizações do sistema, e evita diagnósticos errados.
Abrir fonte
DEV Community
São notas de aula da Formação AWS, curso do instrutor Henrylle Maia, cobrindo a seção Desafio Labs dedicada ao Amazon Bedrock. O texto avança na configuração de tooling, permitindo que modelos executem ações concretas em vez de apenas gerar texto — competência cada vez mais exigida de quem constrói aplicações com LLMs na AWS.
Abrir fonte